当前位置:主页>产 业>业界新闻>

谷歌bouncer安全检查可被越过

谷歌2月份在其Google Play商店推出了名为Bouncer的技术,以检查安卓开发者提交的应用程序是否存在恶意代码。在本周即将在拉斯维加斯召开的黑帽大会上,安全公司Trustwave将阐述绕过谷歌bouncer安全检查是完全可能的。

Trustwave的蜘蛛实验室(SpiderLabs)高级安全团队负责人Nicholas Percoco表示,Trustwave的掩蔽技术能通过获得一个恶意程序越过Bouncer检测,该程序今年早些时候在Google Play中被创建。“我们想测试它究竟能做到哪一步,”他在描述Trustwave作为注册安卓开发商创建名为"SMS Blocker"的应用程序时说,“当该应用程序被下载到智能手机上时,它会窃取联系方式、短信和照片,基本上能获知这台设备上的任何东西。该程序还能使手机访问恶意网站或发出拒绝服务攻击。”

Percoco提醒道,Trustwave故意选择SMS作为其对付谷歌Bouncer的测试项目,是因为它们很多还存在于Google Play中,对SMS应用程序的定价很高,不太可能有人真正购买并下载它。越过Bouncer获取恶意程序两个多星期后,Trustwave说,它已经证实,复杂攻击能逃避这样的恶意软件检测工具。

Percoco还说,Trustwave与谷歌联系后与之分享了这一发现,在他看来,谷歌是个能与之共事的伟大的组织。

在黑帽大会上聚焦于“逃避攻击”话题的还有Stonesoft,它将发布名为防逃避系统(Evasion Prevention System)的产品。据Stonesoft高级副总裁Richard Benigno介绍,该产品能检测并防止高级持续性威胁(APT)。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部